
WooCommerce Designer Pro 1.9.26 - Upload Arbitrário de Arquivos
WooCommerce Designer Pro <= 1.9.26 - Upload de Arquivo Arbitrário Não Autenticado
O plugin WooCommerce Designer Pro para WordPress, utilizado pelo tema WordPress Pricom - Printing Company & Design Services, é vulnerável a uploads de arquivos arbitrários devido à falta de validação do tipo de arquivo na função 'wcdp_save_canvas_design_ajax' em todas as versões até, e incluindo, 1.9.26. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode permitir a execução remota de código.
wcdp_save_canvas_design_ajax)O plugin WooCommerce Designer Pro aceita uploads de arquivos via AJAX sem verificações adequadas sobre o conteúdo ou extensão do arquivo. Um atacante pode fazer upload de um payload PHP disfarçado como arquivo de imagem, obter execução remota de código e assumir o controle do site WordPress.
As etapas do ataque incluem:
wp-admin/admin-ajax.php com a ação wcdp_save_canvas_design_ajax e o payload malicioso.wp-content/uploads em um caminho previsível.Instale as dependências: pip install -r requirements.txt
--url: A URL base do site WordPress (ex.: https://exemplo.com)--file: O payload PHP a ser enviado--verbose: Flag opcional para ativar saída detalhada de depuraçãoExemplo:
python3 CVE-2025-6440.py --url https://sitevulneravel.com --file <arquivo_payload>
Atualize o plugin Canvas Designer para a versão mais recente onde esta vulnerabilidade foi corrigida. Alternativamente, restrinja uploads diretos de arquivos e garanta a validação adequada do conteúdo dos arquivos enviados no plugin.
Recomenda-se aos administradores do site: